ระวัง! ข้อบกพร่องด้านความปลอดภัยของ WhatsApp อาจทำให้แฮกเกอร์สามารถปลอมข้อความจากคุณได้

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

ตามการวิจัยของ Check Point WhatsApp มีข้อบกพร่องด้านความปลอดภัยที่สำคัญ ซึ่งช่วยให้แฮกเกอร์สามารถปลอมข้อความจากคุณได้ ตามการวิจัยจุดตรวจสอบ มีสองวิธีที่แฮ็กเกอร์จะปฏิบัติตามเพื่อใช้ประโยชน์จากช่องโหว่

แฮ็กเกอร์สามารถทำได้อย่างใดอย่างหนึ่ง

  • ใช้คุณลักษณะ "ใบเสนอราคา" ในการสนทนากลุ่มเพื่อเปลี่ยนข้อมูลระบุตัวตนของผู้ส่ง แม้ว่าบุคคลนั้นจะไม่ใช่สมาชิกของกลุ่มก็ตาม
    or
  • เปลี่ยนข้อความตอบกลับของคนอื่นโดยใส่คำเข้าไปในปากของเขาเป็นหลัก

กล่าวอีกนัยหนึ่ง แฮ็กเกอร์อาจเปลี่ยนสิ่งที่คุณเพิ่งเขียนดูเหมือนเขียนโดยคนอื่น นอกจากนี้ แฮกเกอร์ยังสามารถแก้ไขสิ่งที่คุณเพิ่งเขียนได้ฟรี แต่เฉพาะเมื่อมีคนอ้างอิงข้อความของคุณในแชทเท่านั้น อย่างไรก็ตาม ข้อความต้นฉบับยังคงเหมือนเดิม

สิ่งที่น่ากังวลกว่านั้นคือ Facebook กล่าวว่าไม่สามารถแก้ไขข้อบกพร่องด้านความปลอดภัยของ WhatsApp ได้ และเช่น เบ็น เลิฟจอย จาก 9to5Mac ระบุว่า:

ปัญหาคือ WhatsApp ใช้การเข้ารหัสแบบ end-to-end ช่องโหว่นี้ขึ้นอยู่กับความจริงที่ว่าผู้เข้าร่วมในกลุ่มสามารถเข้าถึงข้อความเวอร์ชันถอดรหัสได้ อย่างไรก็ตาม Facebook ไม่สามารถทำได้ ดังนั้นจึงบอกว่าไม่สามารถแทรกแซงการโจมตีภายในแชทประเภทนี้ได้

ขออภัย ยังไม่มีมาตรการด้านความปลอดภัยในขณะนี้ แต่ขอแนะนำว่าผู้ใช้ WhatsApp ไม่ควรเป็นส่วนหนึ่งของกลุ่ม WhatsApp ที่มีสมาชิกมากเกินไป เพราะจะทำให้คุณเสี่ยงต่อการโจมตีนี้มากขึ้น

ด้านล่างนี้คือวิดีโอเกี่ยวกับวิธีการทำงานของการโจมตี

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: ข้อบกพร่องด้านความปลอดภัย, whatsapp